Piratage site web

Résolu
nauard Messages postés 32 Statut Membre -  
bg62 Messages postés 23433 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour à tous,
voilà, j'ai un souci avec un site internet qui n'arrête pas de ce faire hacker. il y a une réécriture du début des fichiers avec ce code "eval(base64_decode('.... ". ce qui a pour but apparemment de faire télécharger un virus depuis un autre site. je ne parvient pas à savoir comment ils font.
Je souhaite donc utiliser une librairie php nommée phpids ( http://www.php-ids.org/ ) pour tester la sécurité, mais comment l'utiliser??

merci d'avance



--
Pensé à mettre résolu au topic lorsque la réponse vous convient.

4 réponses

  1. bg62 Messages postés 23433 Date d'inscription   Statut Modérateur Dernière intervention   2 435
     
    tu as certainement mis un lien, un code JavaScript d'un autre site et maintenant ça se "paie" ...
    met ton site ici : www;monsite.ici
    on pourra vérifier :-)
    0
    1. nauard Messages postés 32 Statut Membre 4
       
      effectivement j'utilise des scripts opensource tel que tinymce et ajax file manager sinon le reste c'est ma propre édition...site en mp en attendant que les failles soient bouchées
      0
    2. bg62 Messages postés 23433 Date d'inscription   Statut Modérateur Dernière intervention   2 435
       
      vois la réponse de RAD ...
      0
  2. avion-f16 Messages postés 19182 Date d'inscription   Statut Contributeur Dernière intervention   4 511
     
    Salut.
    Je pense plutôt à une faille au niveau de ton serveur.
    Contacte ton hébergeur.
    0
  3. RAD ZONE Messages postés 5362 Statut Contributeur 1 360
     
    SALUT

    essaye ,si tu peux editer le php.ini ,

    d ajouter ces lignes dans ton php.ini

     allow_url_fopen = Off;  
        disable_functions = exec,passthru,shell_exec,system,proc_open,popen,parse_  
        ni_file,show_source,phpinfo,proc_open,base64_decode,base64_encodem,proc_terminate;


    cela devrait stoper ce type d attaque qui semble etre une attak-shell

    attaque souvent genere par un membre ayant acces a un systeme d upload present sur le site le plus souvent !

    a+

    ? La plus grande erreur que puisse faire un homme est d'avoir peur d'en faire une. ?
    0
  4. nauard Messages postés 32 Statut Membre 4
     
    bjr,
    j'avais déjà trouvé cette soluce qui n'avais pas trop fonctionné. Finalement, je n'avais pas pensé mais j'utilise phpmyvisite sur un autre hébergeur pour plusieurs sites, et il était infecté aussi. Je ne sais pas lequel à été infecté en premier, j'ai tout désinfecté je verrai par la suite mais jusqu'à maintenant pas d'attaque (affaire à suivre)....

    merci à vous tous

    0
    1. bg62 Messages postés 23433 Date d'inscription   Statut Modérateur Dernière intervention   2 435
       
      ok @+
      0